セキュリティ ルールでの復号化とともにセキュリティ プロファイルを使用すると、ファイルの同時ダウンロードが失敗します。
10979
Created On 04/11/22 04:53 AM - Last Modified 05/15/23 09:16 AM
Symptom
- ファイルのダウンロードが失敗するか、ダウンロードされたファイルが破損していて失敗します。CRCチェック。
- この問題は通常、複数のファイルを同時にダウンロードしたときに発生します。
- を無効にするSSL復号化すると問題が解決します
- 保管してくださいSSL復号化が有効になっていますが、セキュリティ ルールからすべてのセキュリティ プロファイルを削除しても問題は解決します。
- この問題に関しては脅威ログは生成されず、トラフィックはいいえセキュリティ サービスまたはルールによってドロップされます。
Environment
- PanOS 10.0.x 以降を実行している Strata ファイアウォール
- Prisma Access データプレーン 10.0 を実行中
- トラフィックは次の影響を受けますSSL復号化セキュリティ ルールに少なくとも 1 つあるセキュリティプロファイル。
Cause
この問題は、PanOS のコンテンツ デコーダ処理の問題によって発生し、ダウンロードされたファイルが破損します。
Resolution
この問題は、PanOS 10.0.10 / 10.0.9-h1 / 10.1.5 または 10.2.1 リリースにアップグレードすることで修正されます。
アップグレードが完了するまでに利用可能な回避策は次のとおりです。
- 無効にするSSL影響を受けるトラフィック/ユーザーの復号化。
- それが受け入れられない場合は、トラフィックが一致するセキュリティ ルールからすべてのセキュリティ プロファイルを削除します。
Additional Information
- この問題は通常、複数のファイルが同時にダウンロードされ、ファイル サイズが 100 を超える場合に発生します。MB 。
- トラフィック/脅威ログも確認してください。 ダウンロードがセキュリティによってブロックされている場合policyまたはルール、この問題はいいえ該当する。